forumApri un argomento

Mi hanno chiesto i dati del conto da uno che si spacciava per la banca, ho fatto la scelta giusta o la banca controlla davvero?

YYiğit B***2 mesi fa·80 messaggi·18,5K visualizzazioni#phishing#banca#identità
YYiğit B***Esperto
Ruolo
Addetto al controllo qualità
Settore
Tessile
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
mag 2023
Messaggio
70
#1

Oggi ho ricevuto una telefonata da uno che si presentava come servizio clienti della mia banca. Ha detto che c'era attività sospetta sul mio conto e mi ha chiesto la password. Mi è subito venuto in mente il phishing con le carte di credito, ho riattaccato e ho fatto ricerche.

Poi ho chiamato la banca per chiedere cosa fosse successo — quella persona non era nessuno lì. Mi sono tranquillizzato ma sono rimasto molto agitato. Potrebbe capitare ad altre persone di subire attacchi simili.

La banca può davvero chiedere la password? Non dovrebbe mai farlo? Vorrei avvisare anche altri.

OOsman K***Partecipante
Ruolo
Pianificazione logistica
Settore
Energia
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
set 2025
Messaggio
125
Più utile#2

Le banche non chiedono mai password, PIN o numero completo della carta di credito al telefono. Quello che vi è successo è un tipico attacco di ingegneria sociale.

Avete preso la decisione giusta — quando avete chiuso la chiamata e avete chiamato direttamente la banca. Protocollo: non parlate mai con chi vi chiama, cercate voi il numero giusto.

Per avvisare: mandate a famiglia e amici il messaggio 'La banca non chiede mai la password'. È un avviso importante.

SSadıkNuovo membro
Ruolo
Artigiano
Iscrizione
dic 2024
Messaggio
24

Doki · Consulenza conformità KVKK · 2026

#3

bro anch'io ho avuto la stessa cosa... ero terrorizzato. poi ho chiamato il customer support della banca, mi hanno detto che era una truffa. edit: in realtà mi sono arrabbiato tantissimo

RRabia B***Esperto
Ruolo
Direttore vendite
Settore
Formazione
Tipo di organizzazione
azienda familiare
Iscrizione
mag 2025
Messaggio
83
#4

Le regole sono semplici: 1. Mai dire password, PIN o carta di credito al telefono 2. Se chiama la banca riattaccate 3. Chiamate voi la banca dal telefono, controllate 4. Se c'è attività sospetta andate a resettare e verificare 5. Denunciate alla polizia se serve

İİlknur G***PartecipanteMembro della community
Iscrizione
mag 2025
Messaggio
172
#5

mi ricordo da solo che la banca non chiama mai. non chiede mai mai. però ogni chiamata mi fa accelerare il cuore...

ÖÖzge T***Partecipante
Ruolo
Addetto al controllo qualità
Settore
Gioielleria
Tipo di organizzazione
laboratorio
Iscrizione
feb 2023
Messaggio
193
#6

Metodo di ingegneria sociale: Autorità (banca), Urgenza (attività sospetta), Paura (chiusura del conto). Voi l'avete riconosciuto.

YYavuz S***PartecipanteMembro della community
Iscrizione
giu 2025
Messaggio
3
#7

Quanto danno ha fatto al conto? O non c'è stato nessun danno? Devo essere paranoico?

AAslı K***PartecipanteMembro della community
Iscrizione
ago 2022
Messaggio
60
#8

ottimo caso! davvero un riflesso fantastico. la gente abbocca facilmente a questo tipo di truffe. voi siete stati svegli

HHavva K***Partecipante
Ruolo
Contabilità di base
Settore
Servizi di pulizia
Tipo di organizzazione
boutique agency
Iscrizione
mag 2024
Messaggio
145
#9

Grazie mille, mi è stato molto utile. Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.

Prendere misure senza fare un inventario lascia aperta una porta che non vedi. Naturalmente cambia se la vostra situazione è diversa.

ÖÖzge Ç***Partecipante
Ruolo
Responsabile amministrativo
Settore
Contabilità e consulenza fiscale
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
nov 2024
Messaggio
2
#10

Racconto la mia esperienza. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Un report di scansione automatica e un penetration test non sono la stessa cosa. Spero che le sia utile.

HHakan Ş***Nuovo membroMembro della community
Iscrizione
ago 2026
Messaggio
2
#11

Riassumo l'argomento, perché sono state date diverse risposte. Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla.

AAhmet N***Esperto
Ruolo
Addetto al negozio
Settore
Edilizia
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
lug 2022
Messaggio
153
#12

Sono passato da qui, vi racconto. Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

Un report di scansione automatica e un penetration test non sono la stessa cosa. Se scrivete qui il risultato, sarà utile anche ad altri.

IIrmak K***Partecipante
Ruolo
Responsabile magazzino
Settore
Turismo
Tipo di organizzazione
ditta individuale
Iscrizione
gen 2022
Messaggio
42
#13

Mi sono rilassato leggendo questa risposta, quindi non succede solo a me. Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla.

La risposta varia molto in base al settore, non esiste una regola generale. È tutto, scusate se mi sono dilungato.

KKadir S***Partecipante
Ruolo
Segretaria
Settore
Tessile
Tipo di organizzazione
ditta individuale
Iscrizione
ott 2023
Messaggio
308
#14

C'è una trappola qui, non posso non segnalarla. Prendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi.

Se non lo rendete scritto fin dall'inizio, poi nascono discussioni. Se scrivete qui il risultato, sarà utile anche ad altri.

DDefnePartecipante
Ruolo
Analista SOC
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
feb 2024
Messaggio
146
#15

Sono emerse tre opinioni diverse, si completano a vicenda. La sicurezza non è assoluta; significa rendere l'attacco non conveniente.

Correggetemi se sbaglio.

ZZafer A***Partecipante
Ruolo
Segretaria
Settore
Gioielleria
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
nov 2024
Messaggio
142
#16

Ottimo lavoro. I primi tre mesi vanno bene, i problemi emergono al quarto mese.

OOrhan G***Partecipante
Ruolo
Coordinatore corrieri
Settore
Allevamento
Tipo di organizzazione
laboratorio
Iscrizione
feb 2024
Messaggio
173
#17

riassumo quanto detto finra poi quando decidiamo senza misurare, finiamo sempre nello stesso punto.

naturalmente cambia se la vostra situazone è diversa.

SSelin V***Veteran
Ruolo
Direttore operativo
Settore
Diritto
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
feb 2022
Messaggio
21

Doki · Formazione sulla consapevolezza phishing · 2023

#18

Sono della stessa opinione. Il tempo che impiegate a rilevare un problema ne determina direttamente il costo.

DDilara B***Partecipante
Ruolo
Direttore operativo
Settore
Produzione mobili
Tipo di organizzazione
distributore di zona
Iscrizione
giu 2024
Messaggio
1

Doki · Design interfaccia · 2024

#19

Quanto scritto rispecchia esattamente ciò che abbiamo vissuto. Un report di scansione automatica e un penetration test non sono la stessa cosa.

KKazımNuovo membro
Ruolo
Produzione plastica
Iscrizione
set 2024
Messaggio
36
#20

Hai fatto bene ad aprire questo thread.

Rispondi